CVE-2024-20674详解:WindowsKerberos绕过漏洞分析
CVE-2024-20674详解:Windows Kerberos绕过漏洞。本文详细介绍了由麻省理工学院创建的Kerberos认证系统及其在Windows操作系统中的应用。该漏洞允许攻击者通过中间人(MITM)攻击或本地网络欺骗技术,向客户端发送恶意Kerberos消息,冒充Kerberos身份验证服务器。受影响的版本包括Windows Server 2012 R2、Windows Server 2008 R2、Windows Server 2016、Windows 10、Windows 11及Windows Server 2022等多个版本。详细漏洞信息及参考链接请见原文。
0x00 前言
Kerberos由麻省理工学院创建,作为解决这些网络安全问题的解决方案。是一种通过网络提供安全验证处理的客户机/服务器体系结构。通过验证,可保证网络事务的发送者和接收者的身份真实。该服务还可以检验来回传递的数据的有效性(完整性),并在传输过程中对数据进行加密(保密性)。
0x01 漏洞描述
拥有受害网络访问权限的攻击者可以通过建立中间(MITM)攻击或其他本地网络欺骗技术来利用此漏洞,然后向客户端受害者电脑发送恶意Kerberos消息,并假冒是Kerberos身份验证服务器。
0x02 CVE编号
CVE-2024-20674
0x03 影响版本
代码语言:javascript代码运行次数:0运行复制Windows Server 2012 R2 (Server Core installation)Windows Server 2012 R2Windows Server 2012 (Server Core installation)Windows Server 2012Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)Windows Server 2008 R2 for x64-based Systems Service Pack 1Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)Windows Server 2008 for x64-based Systems Service Pack 2Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)Windows Server 2008 for 32-bit Systems Service Pack 2Windows Server 2016 (Server Core installation)Windows Server 2016Windows 10 Version 1607 for x64-based SystemsWindows 10 Version 1607 for 32-bit SystemsWindows 10 for x64-based SystemsWindows 10 for 32-bit SystemsWindows Server 2022, 23H2 Edition (Server Core installation)Windows 11 Version 23H2 for x64-based SystemsWindows 11 Version 23H2 for ARM64-based SystemsWindows 10 Version 22H2 for 32-bit SystemsWindows 10 Version 22H2 for ARM64-based SystemsWindows 10 Version 22H2 for x64-based SystemsWindows 11 Version 22H2 for x64-based SystemsWindows 11 Version 22H2 for ARM64-based SystemsWindows 10 Version 21H2 for x64-based SystemsWindows 10 Version 21H2 for ARM64-based SystemsWindows 10 Version 21H2 for 32-bit SystemsWindows 11 version 21H2 for ARM64-based SystemsWindows 11 version 21H2 for x64-based SystemsWindows Server 2022 (Server Core installation)Windows Server 2022Windows Server 2019 (Server Core installation)Windows Server 2019Windows 10 Version 1809 for ARM64-based SystemsWindows 10 Version 1809 for x64-based SystemsWindows 10 Version 1809 for 32-bit Systems
0x04 漏洞详情
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20674
0x05 参考链接
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20674
Ps:国内外安全热点分享,欢迎大家分享、转载,请保证文章的完整性。文章中出现敏感信息和侵权内容,请联系作者删除信息。信息安全任重道远,感谢您的支持

本公众号的文章及工具仅提供学习参考,由于传播、利用此文档提供的信息而造成任何直接或间接的后果及损害,均由使用者本人负责,本公众号及文章作者不为此承担任何责任。
好了,本文到此结束,带大家了解了《CVE-2024-20674详解:WindowsKerberos绕过漏洞分析》,希望本文对你有所帮助!关注golang学习网公众号,给大家分享更多文章知识!
span标签CSS用法及实用技巧
- 上一篇
- span标签CSS用法及实用技巧
- 下一篇
- HTML中margin用法详解:掌握边距设置技巧
-
- 文章 · 软件教程 | 17秒前 |
- 美图秀秀添加气泡对话框步骤详解
- 296浏览 收藏
-
- 文章 · 软件教程 | 55秒前 | 核心功能 搜索技巧 无需注册 Yandex搜索引擎 直接访问
- Yandex引擎无需注册使用技巧
- 463浏览 收藏
-
- 文章 · 软件教程 | 2分钟前 |
- Paragon删除同盘分区操作指南
- 388浏览 收藏
-
- 文章 · 软件教程 | 5分钟前 |
- Win11自动登录设置教程
- 353浏览 收藏
-
- 文章 · 软件教程 | 8分钟前 |
- 苹果官网首页入口及中国大陆官网地址
- 171浏览 收藏
-
- 文章 · 软件教程 | 8分钟前 |
- 免费采购菜系统有哪些优势?
- 419浏览 收藏
-
- 文章 · 软件教程 | 11分钟前 |
- Excel随机排序数据技巧
- 357浏览 收藏
-
- 文章 · 软件教程 | 12分钟前 |
- 抖音消息不推送解决方法与通知设置技巧
- 467浏览 收藏
-
- 文章 · 软件教程 | 14分钟前 |
- 商务键盘怎么选?实用选购指南
- 421浏览 收藏
-
- 文章 · 软件教程 | 15分钟前 |
- 喜马拉雅音频转存U盘方法
- 253浏览 收藏
-
- 文章 · 软件教程 | 17分钟前 |
- 蛙漫漫画免费阅读入口及网址推荐
- 407浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- ChatExcel酷表
- ChatExcel酷表是由北京大学团队打造的Excel聊天机器人,用自然语言操控表格,简化数据处理,告别繁琐操作,提升工作效率!适用于学生、上班族及政府人员。
- 3201次使用
-
- Any绘本
- 探索Any绘本(anypicturebook.com/zh),一款开源免费的AI绘本创作工具,基于Google Gemini与Flux AI模型,让您轻松创作个性化绘本。适用于家庭、教育、创作等多种场景,零门槛,高自由度,技术透明,本地可控。
- 3414次使用
-
- 可赞AI
- 可赞AI,AI驱动的办公可视化智能工具,助您轻松实现文本与可视化元素高效转化。无论是智能文档生成、多格式文本解析,还是一键生成专业图表、脑图、知识卡片,可赞AI都能让信息处理更清晰高效。覆盖数据汇报、会议纪要、内容营销等全场景,大幅提升办公效率,降低专业门槛,是您提升工作效率的得力助手。
- 3444次使用
-
- 星月写作
- 星月写作是国内首款聚焦中文网络小说创作的AI辅助工具,解决网文作者从构思到变现的全流程痛点。AI扫榜、专属模板、全链路适配,助力新人快速上手,资深作者效率倍增。
- 4552次使用
-
- MagicLight
- MagicLight.ai是全球首款叙事驱动型AI动画视频创作平台,专注于解决从故事想法到完整动画的全流程痛点。它通过自研AI模型,保障角色、风格、场景高度一致性,让零动画经验者也能高效产出专业级叙事内容。广泛适用于独立创作者、动画工作室、教育机构及企业营销,助您轻松实现创意落地与商业化。
- 3822次使用
-
- pe系统下载好如何重装的具体教程
- 2023-05-01 501浏览
-
- qq游戏大厅怎么开启蓝钻提醒功能-qq游戏大厅开启蓝钻提醒功能教程
- 2023-04-29 501浏览
-
- 吉吉影音怎样播放网络视频 吉吉影音播放网络视频的操作步骤
- 2023-04-09 501浏览
-
- 腾讯会议怎么使用电脑音频 腾讯会议播放电脑音频的方法
- 2023-04-04 501浏览
-
- PPT制作图片滚动效果的简单方法
- 2023-04-26 501浏览

